Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.
Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.
Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.
Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.
¡Contágiate de la Vibra Yape y haz que la vida fluya! Sobre el equipo El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.
Dentro del equipo de Governance, Risk & Compliance, trabajamos en la evaluación y gestión continua de los riesgos de ciberseguridad asociados a proyectos, iniciativas, pruebas de concepto, pilotos, requerimientos de acceso y actividades operativas. Nuestro objetivo es identificar, evaluar, documentar y dar seguimiento a los riesgos y controles de seguridad, asegurando la confidencialidad, integridad y disponibilidad de la información. Responsabilidades
Ejecutar evaluaciones de riesgos de ciberseguridad para proyectos, iniciativas, pruebas de concepto, pilotos, plataformas, procesos y requerimientos operativos.
Identificar y documentar escenarios de riesgo, amenazas, vulnerabilidades, causas, impactos, controles existentes y planes de mitigación.
Analizar riesgos relacionados con la confidencialidad, integridad y disponibilidad de la información.
Proponer controles preventivos, detectivos, correctivos o compensatorios, alineados con las políticas corporativas y buenas prácticas de seguridad.
Realizar el seguimiento de planes de acción, compromisos, remediaciones y observaciones de auditorías internas y externas.
Mantener actualizados los responsables, fechas, estados, evidencias y riesgos de vencimiento de los planes de acción.
Evaluar requerimientos de acceso, considerando la necesidad del acceso, nivel de privilegios, segregación de funciones y exposición de información sensible.
Identificar riesgos asociados con cuentas, perfiles, permisos, excepciones y accesos privilegiados.
Recopilar, revisar y validar evidencias relacionadas con controles de ciberseguridad, auditoría, cumplimiento y gestión de riesgos.
Mantener actualizados los repositorios, matrices de riesgos, registros de controles y documentación de respaldo.
Elaborar reportes, tableros, presentaciones y resúmenes ejecutivos sobre riesgos, controles, hallazgos y planes de acción.
Apoyar en la actualización y mejora continua de metodologías, formatos, criterios de evaluación e indicadores de riesgo.
Coordinar con equipos de negocio, tecnología, auditoría, cumplimiento, legal, seguridad y proveedores para levantar información, validar controles y cerrar compromisos.
Utilizar herramientas digitales y de inteligencia artificial para mejorar la documentación, reportería, trazabilidad y eficiencia operativa.
Requisitos indispensables
Profesional de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
Mínimo 3 años de experiencia en gestión de riesgos, ciberseguridad, seguridad de la información, auditoría de TI, control interno, cumplimiento o riesgos tecnológicos.
Experiencia participando directamente en evaluaciones de riesgos tecnológicos o de ciberseguridad.
Experiencia identificando amenazas, vulnerabilidades, impactos, controles y riesgos residuales.
Experiencia documentando riesgos, controles, evidencias y planes de mitigación.
Experiencia realizando seguimiento a hallazgos, observaciones de auditoría, compromisos o planes de acción.
Conocimiento de controles de seguridad orientados a proteger la confidencialidad, integridad y disponibilidad de la información.
Conocimiento de procesos de accesos, perfiles, privilegios, segregación de funciones, excepciones y controles compensatorios.
Experiencia coordinando con áreas de negocio, tecnología, auditoría, cumplimiento o seguridad para levantar información y cerrar compromisos.
Capacidad para elaborar matrices, reportes, presentaciones e indicadores de gestión de riesgos.
Manejo intermedio o avanzado de Excel y PowerPoint.
Capacidad analítica, organización, atención al detalle y orientación al seguimiento.
Buena comunicación oral y escrita para explicar riesgos y controles a públicos técnicos y no técnicos.
Requisitos deseables
Conocimiento práctico de marcos y estándares como ISO 27001, ISO 31000, COBIT, NIST Cybersecurity Framework o CIS Controls.
Experiencia en empresas financieras, fintech, banca, seguros, telecomunicaciones, consultoría o compañías reguladas.
Experiencia utilizando herramientas GRC o matrices de riesgos y controles.
Manejo de Jira, Trello u otras herramientas para el seguimiento de tareas, tickets y planes de acción.
Experiencia utilizando SharePoint, Confluence, Teams u otras herramientas de gestión documental y colaboración.
Conocimiento de Power BI u otras herramientas de reportería y visualización.
Conocimiento de Power Automate, Power Apps u otras herramientas para automatizar actividades operativas.
Experiencia utilizando Copilot, ChatGPT u otras herramientas de inteligencia artificial para análisis, documentación y reportería.
Conocimiento de privacidad, protección de datos personales e información sensible.
Conocimiento de gestión de riesgos de terceros o proveedores.
Conocimientos básicos de desarrollo confiable y metodologías para la identificación de vulnerabilidades.
Certificaciones como CISA, CISM, ISO 27001 o similares.
Inglés a nivel intermedio.
📌 Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos (Lima)
🏢 Yape
📍 Lima